Descrição
O Próximo Nível de Liderança em Segurança contra Incêndios e para a Vida
Com mais de dois séculos de história combinada, marcas como Kidde, Kidde Commercial, Edwards, GST, Badger, Gloria e Aritech têm liderado o caminho na proteção de pessoas e bens em todo o mundo. Agora, estamos elevando essa liderança ao próximo nível. A Kidde Global Solutions reúne as marcas mais confiáveis e icônicas em segurança, construindo sobre nossa experiência e especialização compartilhadas para atender às necessidades e desafios de mais clientes em mais lugares. Com um portfólio inigualável de soluções e serviços, e um compromisso com a inovação contínua, estamos elevando os padrões de toda uma indústria — e estabelecendo o próximo nível de liderança em segurança contra incêndios e para a vida.
Na Kidde Global Solutions, você se junta a um líder global em soluções de tecnologia para segurança contra incêndios e para a vida, e nossos funcionários são o coração de tudo isso. Com marcas definidoras da indústria em segurança para a vida e segurança cibernética, você fará parte de um legado de liderança, trabalhando com tecnologias de ponta que protegem vidas e bens em todo o mundo. Como uma marca líder em segurança contra incêndios, nossa missão é fornecer soluções que protejam pessoas e bens dos efeitos do fogo e de riscos relacionados. Estamos comprometidos em ampliar nosso impacto e oferecer oportunidades dinâmicas de crescimento dentro de nossa equipe. Você fará parte de uma empresa que prioriza qualidade, integridade, colaboração e cuidado com o cliente, com recursos, treinamento e incentivos para garantir seu sucesso em cada etapa do caminho.
Resumo da Função
O Analista de Segurança Cibernética é uma função técnica sênior e prática, responsável por liderar e executar atividades de resposta a incidentes cibernéticos em toda a empresa. Essa função exige experiência profunda na detecção, investigação, contenção, erradicação e recuperação de incidentes de segurança, bem como na operação e otimização de plataformas modernas de segurança.
O candidato ideal possui 5+ anos de experiência direta em resposta a incidentes, já liderou incidentes cibernéticos reais do início ao fim e está confortável em operar em ambientes de alta pressão, coordenando esforços com equipes do SOC, TI, nuvem, tecnologia operacional (OT), identidade e partes interessadas nos negócios. Essa função também desempenha um papel fundamental na maturidade do SOC, incluindo melhoria da qualidade dos alertas, desenvolvimento de métricas e execução de playbooks.
Principais Responsabilidades
Resposta a Incidentes e Operações
* Liderar e executar atividades de resposta a incidentes de segurança e intrusões cibernéticas, incluindo malware, ransomware, phishing, comprometimento de identidade, eventos de segurança na nuvem e incidentes relacionados à tecnologia operacional (OT).
* Atuar como comandante de incidente ou respondente sênior durante incidentes de alta gravidade, coordenando as atividades de resposta entre o SOC, TI, infraestrutura, nuvem, identidade, OT e prestadores de serviços terceirizados.
* Realizar investigações avançadas e análise da causa-raiz utilizando EDR, SIEM, segurança de e-mail, gerenciamento de vulnerabilidades, DNS, certificados e telemetria de rede.
* Impulsionar ações de contenção, erradicação e recuperação, garantindo que os incidentes sejam totalmente resolvidos e documentados.
* Apoiar revisões pós-incidente, lições aprendidas e planejamento de ações corretivas.
Ferramentas de Segurança – Expertise Prática
* Operar e ajustar o CrowdStrike EDR para detecção de ameaças, contenção de hosts, investigação e remediação.
* Investigar ameaças baseadas em e-mail usando o Proofpoint Email Security Gateway, incluindo phishing, BEC (Business Email Compromise), malware e ataques de suplantação de identidade.
* Realizar detecção e correlação de ameaças no Sophos Taegis SIEM, aproveitando alertas, telemetria e detecções personalizadas.
* Utilizar o Tenable One Vulnerability Management para apoiar investigações de incidentes, análise de exposição e priorização de remediação.
* Realizar testes de segurança e identificação de riscos utilizando:
* Tenable One Web Application Scanning
* Tenable One CNAPP (postura em nuvem e segurança de cargas de trabalho)
* Tenable One OT Security
* Apoiar investigações relacionadas a certificados e identidade envolvendo PKI e serviços DigiCert.
* Analisar ameaças baseadas em DNS e rede usando o Infoblox BloxOne Security.
Playbooks, Processos e Maturidade do SOC
* Desenvolver, executar e melhorar continuamente playbooks de resposta a incidentes para cenários de ataque comuns e de alto risco.
* Garantir que os playbooks estejam alinhados com a gravidade do incidente, rotas de escalonamento e impacto nos negócios.
* Aprimorar a eficácia do SOC impulsionando a fidelidade dos alertas, a consistência das respostas e as oportunidades de automação.
Métricas e Melhoria Contínua
* Definir, implementar e manter métricas do SOC e de resposta a incidentes com foco em:
* Reduzir a fadiga causada por alertas
* Melhorar o Tempo Médio para Detecção (MTTD)
* Melhorar o Tempo Médio para Resposta (MTTR)
* Analisar tendências em alertas, incidentes e desempenho das respostas para identificar oportunidades de melhoria.
* Apresentar métricas acionáveis e insights à liderança do SOC e às partes interessadas em segurança.
Experiência e Habilidades Exigidas
* 5+ anos de experiência prática em Operações de Segurança e Resposta a Incidentes.
* Histórico comprovado de liderança em incidentes cibernéticos, não apenas assistência ou escalonamento.
* Forte experiência prática com:
* CrowdStrike EDR
* Proofpoint Email Security Gateway
* Sophos Taegis SIEM
* Tenable One (Gerenciamento de Vulnerabilidades, Varredura de Aplicações Web, CNAPP, Segurança OT)
* Serviços de certificados PKI e DigiCert
* Infoblox BloxOne Security
* Profundo entendimento das táticas, técnicas e procedimentos (TTPs) de invasores, incluindo malware, ransomware, phishing, abuso de credenciais e vetores de ataque na nuvem.
* Capacidade de atuar sob pressão, priorizar eficazmente e comunicar-se com clareza durante incidentes.
* Fortes habilidades de documentação e comunicação para relatórios de incidentes e resumos executivos.
* Inglês Avançado
Formação (Desejável)
* Graduação em Ciência da Computação, Segurança da Informação ou área correlata
(ou experiência prática equivalente)
Certificações (Desejáveis ou em Andamento)
* CISSP
* CISM
* CEH
* Certificações voltadas especificamente para Resposta a Incidentes
* Certificações de Segurança da Microsoft
Líderes Mundiais em Segurança contra Incêndios e para a Vida
A Kidde Global Solutions é líder mundial em soluções de segurança contra incêndios e para a vida, adaptadas desde instalações comerciais complexas até residências. Por meio de marcas icônicas e definidoras da indústria, como Kidde, Kidde Commercial, Edwards, GST, Badger, Gloria e Aritech, oferecemos soluções e serviços avançados para clientes residenciais e comerciais, protegendo pessoas e bens em uma ampla gama de aplicações, em todo o mundo.